Saisie de la botnet soutenue par la Chine : le FBI interrompt l'espionnage sur la Fed et la NASA

By: cryptonomist.ch|2026/08/26 17:35:45

Une cyberattaque ayant duré 8 ans, capable de frapper la Réserve fédérale, la NASA et même le Sénat des États-Unis, a été arrêtée grâce à une opération technique aussi simple que décisive. Le FBI et le Département de la Justice ont annoncé mercredi la saisie d'une série de domaines internet soutenant un vaste réseau d'appareils compromis, utilisé pendant des années par des hackers liés à Pékin pour infiltrer des cibles sensibles américaines. La saisie de la botnet soutenue par la Chine intervient après une enquête ayant également impliqué le géant des télécommunications Lumen, et marque l'un des coups les plus significatifs portés jusqu'à présent contre l'infrastructure hacker liée au gouvernement chinois.

Résumé

  • Points clés
  • La saisie des domaines qui a bloqué la botnet chinoise
  • Qui se cache derrière QTFY et Nanjing Xinjiuwei Network Tech
  • Les cibles touchées : de la NASA au Sénat américain
    • Pourquoi la durée de l'opération compte
  • Le rôle de Lumen et les implications pour la cybersécurité USA-Chine
  • FAQ
    • Qu'est-ce que le FBI a saisi lié à la botnet chinoise ?
    • Qui gérait la botnet utilisée pour ces cyberattaques ?
    • Quelles agences gouvernementales américaines ont été ciblées par la botnet ?
    • À quel point les attaques contre les systèmes du gouvernement américain sont-elles récentes ?

Points clés {#Points_clés}

  • Le FBI a saisi les domaines utilisés par les plateformes de hacking QScan et QTRouter, les rendant inopérables.
  • Les deux plateformes étaient gérées par le groupe chinois QTFY, employé par la société Nanjing Xinjiuwei Network Technology Company.
  • Parmi les clients de QTFY figurent le Ministère de la Sécurité d'État chinois et l'Armée populaire de libération.
  • Les victimes incluent la NASA, la Réserve fédérale, le Département de la Justice, le Sénat américain et d'autres agences fédérales, avec des intrusions datant d'au moins 2018 et se poursuivant jusqu'en 2026.

La saisie des domaines qui a bloqué la botnet chinoise {#La_saisie_des_domaines_qui_a_bloqué_la_botnet_chinoise}

La saisie des domaines a rendu inopérables à la fois QScan et QTRouter, les deux plateformes de hacking au centre de l'enquête. Selon les documents judiciaires, rendus publics auprès du tribunal fédéral du district sud de la Californie, ces adresses internet étaient codées directement dans le malware des deux plateformes : sans elles, le réseau ne pouvait plus communiquer avec ses serveurs de commande et de contrôle. C'est un détail technique qui explique pourquoi l'opération a eu un impact si immédiat : il ne s'agissait pas de démanteler physiquement des milliers d'appareils compromis à travers le monde, mais de couper le fil qui les tenait connectés au centre opérationnel.

Le Département de la Justice a précisé que les plateformes servaient à frapper non seulement des infrastructures critiques américaines, mais aussi des réseaux gérés par des hôpitaux, des fournisseurs de télécommunications, des compagnies énergétiques, des institutions financières et des entrepreneurs de la défense. Un rayon d'action qui va bien au-delà des agences gouvernementales citées dans les titres, et qui donne une mesure de l'étendue de l'objectif stratégique derrière cette infrastructure offensive.

Qui se cache derrière QTFY et Nanjing Xinjiuwei Network Tech {#Qui_se_cache_derrière_QTFY_et_Nanjing_Xinjiuwei_Network_Tech}

Derrière l'opération se cache un groupe identifié par les enquêteurs comme QTFY, décrit dans les documents comme étant sponsorisé par l'État chinois. La société Nanjing Xinjiuwei Network Tech, basée en Chine, aurait été chargée de gérer matériellement l'opération, ayant selon les documents judiciaires créé et maintenu les plateformes de hacking. QTFY, selon le Département de la Justice, offrait des services d'intrusion informatique payants à une clientèle qui incluait directement le Ministère de la Sécurité d'État de la République Populaire de Chine et l'Armée Populaire de Libération.

Les deux plateformes fonctionnaient comme des réseaux d'obscurcissement : elles cachaient le trafic malveillant généré par les hackers derrière des milliers de dispositifs connectés à Internet compromis, rendant beaucoup plus difficile pour les équipes de sécurité de retracer l'origine réelle des attaques. C'est le même mécanisme à la base de nombreuses campagnes d'espionnage numérique étatique, où l'anonymat technique devient le principal bouclier pour opérer sans être dérangé pendant des années.

Les cibles touchées : de la NASA au Sénat américain

La liste des victimes confirmées raconte l'ampleur de la campagne. Les intrusions remontent à au moins 2018 et ont impliqué NASA, la Réserve Fédérale, le Département de l'Énergie, le Département de la Justice, le Département de la Santé et des Services Sociaux et les National Institutes of Health. Le cas le plus récent, et peut-être le plus préoccupant, concerne le Sénat des États-Unis, dont les systèmes informatiques auraient été compromis jusqu'en 2026, selon ce qui a été rapporté dans l'affidavit présenté par le gouvernement pour obtenir l'ordre de saisie des domaines.

Le Département de la Justice n'a pas fourni de détails sur l'ampleur des dommages subis par ces agences ni sur la nature précise des informations volées. Ce silence sur le contenu réel des intrusions laisse ouverte une question centrale : combien de temps et avec quelle profondeur les opérateurs de QTFY ont-ils eu accès à des systèmes qui gardent des données sur la politique monétaire, la recherche spatiale et la sécurité nationale.

Pourquoi la durée de l'opération compte

Le fait qu'une infrastructure de ce type soit restée active de 2018 à 2026 en dit long sur la résilience des réseaux d'obscurcissement chinois et sur la difficulté, pour les agences de sécurité occidentales, d'identifier à temps des modèles de trafic anormaux générés par des milliers de dispositifs compromis dispersés dans le monde. Ce n'est pas une attaque isolée, mais une infrastructure persistante conçue pour rester opérationnelle dans le temps, changeant d'objectifs et s'adaptant aux contre-mesures.

Le rôle de Lumen et les implications pour la cybersécurité USA-Chine

Une contribution décisive à l'enquête est venue de Lumen, le géant des réseaux de télécommunications, qui a déclaré avoir observé pendant environ un an les hackers alors qu'ils profilaient et ciblaient des agences gouvernementales, des secteurs de la défense et de l'aérospatiale, partageant ensuite les informations recueillies avec le FBI. Ce type de collaboration entre opérateurs privés de réseau et agences fédérales est devenu un outil de plus en plus central dans la lutte contre les campagnes d'espionnage numérique sponsorisées par des États étrangers, car ce sont souvent les grands fournisseurs qui interceptent en premier les flux de trafic suspects.

Le procureur général Todd Blanche a commenté l'opération en affirmant que les hackers malveillants soutenus par des États étrangers et dirigés contre les infrastructures critiques américaines "seront arrêtés et poursuivis", qualifiant l'opération de dernière d'une série d'interventions techniques visant à démanteler les activités de hacking indiscriminées sponsorisées par la République Populaire de Chine. L'annonce survient d'ailleurs un peu plus d'un mois après un autre cas lié à la Chine : la condamnation à 38 mois de prison de John Harold Rogers, ancien consultant senior du Conseil de la Réserve fédérale, reconnu coupable de fausses déclarations aux enquêteurs fédéraux pour avoir partagé des informations confidentielles sur la politique monétaire avec des opérateurs du renseignement chinois, bien qu'il ait été acquitté de l'accusation plus grave d'espionnage économique.

Dans son ensemble, le tableau qui émerge montre que la saisie des domaines n'est pas un épisode isolé, mais fait partie d'une pression croissante des autorités américaines sur plusieurs fronts de l'activité chinoise aux États-Unis : des réseaux de hacking comme infrastructure, aux individus accusés d'avoir servi d'intermédiaires avec le renseignement de Pékin. Reste à voir à quelle vitesse QTFY ou des groupes similaires peuvent reconstruire une infrastructure équivalente, et dans quelle mesure cette action parvient à retarder durablement des opérations qui, pendant des années, ont frappé sans être découvertes.

Prix de --

--
--
--

FAQ {#FAQ}

Qu'est-ce que le FBI a saisi lié à la botnet chinoise ? {#Qu_est_ce_que_le_FBI_a_saisi_lie_a_la_botnet_chinoise}

Le FBI a saisi les domaines internet utilisés par la botnet chinoise pour coordonner les attaques informatiques, rendant le réseau inopérable.

Qui gérait la botnet utilisée pour ces attaques informatiques ? {#Qui_gerait_la_botnet_utilisee_pour_ces_attaques_informatiques}

La botnet était créée et gérée par la société chinoise Nanjing Xinjiuwei Network Tech, sous le groupe QTFY.

Quels organismes gouvernementaux américains ont été ciblés par la botnet ? {#Quels_organismes_gouvernementaux_americains_ont_ete_cibles_par_la_botnet}

Parmi les cibles figurent la NASA, la Réserve fédérale, les départements de l'Énergie, de la Justice et de la Santé et des Services humains, ainsi que le Sénat des États-Unis.

À quel point les attaques contre les systèmes du gouvernement américain sont-elles récentes ? {#A_quel_point_les_attaques_contre_les_systemes_du_gouvernement_americain_sont_elles_recentes}

Les ordinateurs du Sénat américain ont été violés jusqu'en 2026, tandis que la botnet était active depuis au moins 2018.


Contenu réalisé avec l'assistance de l'intelligence artificielle et avec révision éditoriale humaine.

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

Dernières cotations sur WEEX

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]